{"id":272433,"date":"2022-07-19T10:28:19","date_gmt":"2022-07-19T10:28:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/se-detectaron-varias-aplicaciones-nuevas-de-play-store-que-distribuyen-joker-facestealer-y-coper-malware\/"},"modified":"2022-07-19T10:28:21","modified_gmt":"2022-07-19T10:28:21","slug":"se-detectaron-varias-aplicaciones-nuevas-de-play-store-que-distribuyen-joker-facestealer-y-coper-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/se-detectaron-varias-aplicaciones-nuevas-de-play-store-que-distribuyen-joker-facestealer-y-coper-malware\/","title":{"rendered":"Se detectaron varias aplicaciones nuevas de Play Store que distribuyen Joker, Facestealer y Coper Malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Google ha tomado medidas para eliminar docenas de aplicaciones fraudulentas de la Play Store oficial que fueron detectadas propagando las familias de malware Joker, Facestealer y Coper a trav\u00e9s del mercado virtual.<\/p>\n<p>Si bien el escaparate de Android se considera una fuente confiable para descubrir e instalar aplicaciones, los delincuentes han encontrado repetidamente formas de escabullirse de las barreras de seguridad erigidas por Google con la esperanza de atraer a los usuarios desprevenidos para que descarguen aplicaciones con malware.<\/p>\n<p>Los \u00faltimos hallazgos de <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/joker-facestealer-and-coper-banking-malwares-google-play-store\" target=\"_blank\">Zscaler ThreatLabz<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/blog.pradeo.com\/pradeo-identifies-app-joker-malware-google-play\" target=\"_blank\">Pradeo<\/a> no son diferentes.  &#8220;Joker es una de las familias de malware m\u00e1s destacadas que se dirigen a dispositivos Android&#8221;, dijeron los investigadores Viral Gandhi e Himanshu Sharma en un informe del lunes.<\/p>\n<p>&#8220;A pesar de la conciencia p\u00fablica de este malware en particular, sigue encontrando su camino hacia la tienda de aplicaciones oficial de Google modificando regularmente las firmas de seguimiento del malware, incluidas las actualizaciones del c\u00f3digo, los m\u00e9todos de ejecuci\u00f3n y las t\u00e9cnicas de recuperaci\u00f3n de carga \u00fatil&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Categorizado como fleeceware, Joker (tambi\u00e9n conocido como Bread) est\u00e1 dise\u00f1ado para suscribir a los usuarios a servicios pagos no deseados o hacer llamadas a n\u00fameros premium, al mismo tiempo que recopila mensajes SMS, listas de contactos e informaci\u00f3n del dispositivo.  Se observ\u00f3 por primera vez en Play Store en 2017.<\/p>\n<p>Las dos firmas de seguridad cibern\u00e9tica han identificado un total de 53 aplicaciones de descarga de Joker, con las aplicaciones descargadas acumulativamente m\u00e1s de 330,000 veces.  Estas aplicaciones generalmente se hacen pasar por SMS, editores de fotos, monitores de presi\u00f3n arterial, teclados emoji y aplicaciones de traducci\u00f3n que, a su vez, solicitan permisos elevados para que el dispositivo lleve a cabo sus operaciones.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"408\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658226499_960_Se-detectaron-varias-aplicaciones-nuevas-de-Play-Store-que-distribuyen.jpg\" \/><\/div>\n<p>&#8220;En lugar de esperar a que las aplicaciones obtengan un volumen espec\u00edfico de instalaciones y revisiones antes de cambiar por una versi\u00f3n con malware, los desarrolladores de Joker han optado por ocultar la carga \u00fatil maliciosa en un archivo de activos com\u00fan y una aplicaci\u00f3n de paquete utilizando empaquetadores comerciales&#8221;, explicaron los investigadores. la nueva t\u00e1ctica adoptada por el malware persistente para eludir la detecci\u00f3n.<\/p>\n<p>No es solo Joker, como dijo el investigador de seguridad Maxime Ingrao la semana pasada <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/IngraoMaxime\/status\/1547164768401858560\" target=\"_blank\">revelado<\/a> ocho aplicaciones que conten\u00edan una variante diferente del malware llamada Autolycos que acumul\u00f3 un total de m\u00e1s de tres millones de descargas antes de su eliminaci\u00f3n de la tienda de aplicaciones despu\u00e9s de m\u00e1s de seis meses.<\/p>\n<p>&#8220;Lo nuevo de este tipo es que ya no requiere un WebView&#8221;, dijo el investigador de Malwarebytes, Pieter Arntz. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.malwarebytes.com\/android\/2022\/07\/new-variant-of-android-spyjoker-malware-removed-from-play-store-after-3-million-installs\/\" target=\"_blank\">dijo<\/a>.  &#8220;No requerir un WebView reduce en gran medida las posibilidades de que el usuario de un dispositivo afectado se d\u00e9 cuenta de que est\u00e1 pasando algo sospechoso. Autolycos evita el WebView al ejecutar las URL en un navegador remoto y luego incluye el resultado en las solicitudes HTTP&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"547\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658226499_35_Se-detectaron-varias-aplicaciones-nuevas-de-Play-Store-que-distribuyen.jpg\" \/><\/div>\n<p>Tambi\u00e9n se descubrieron en el mercado oficial aplicaciones que incorporaban malware Facestealer y Coper.  Mientras que el primero permite a los operadores desviar las credenciales de Facebook y los tokens de autenticaci\u00f3n, Coper, un descendiente del malware Exobot, funciona como un troyano bancario que puede robar una amplia gama de datos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Coper es &#8220;capaz de interceptar y enviar mensajes de texto SMS, realizar solicitudes USSD (Datos de servicio complementarios no estructurados) para enviar mensajes, registro de teclas, bloquear\/desbloquear la pantalla del dispositivo, realizar ataques excesivos, evitar desinstalaciones y, en general, permitir que los atacantes tomen el control y ejecuten comandos. en el dispositivo infectado a trav\u00e9s de una conexi\u00f3n remota con un servidor C2&#8221;, dijeron los investigadores.<\/p>\n<p>Tambi\u00e9n se sabe que el malware, al igual que otros troyanos bancarios, abusa de los permisos de accesibilidad en Android para obtener el control total del tel\u00e9fono de la v\u00edctima.  La lista de aplicaciones cuentagotas Facestealer y Coper es la siguiente:<\/p>\n<ul>\n<li>C\u00e1mara Vainilla (cam.vanilla.snapp)<\/li>\n<li>Esc\u00e1ner QR Unicc (com.qrdscannerratedx)<\/li>\n<\/ul>\n<p>En todo caso, los hallazgos se suman a la historia hist\u00f3rica de Google de luchar para mantener tales aplicaciones de spyware y spyware fuera de su tienda de aplicaciones m\u00f3viles, en parte debido a una multitud de t\u00e1cticas en evoluci\u00f3n adoptadas por los actores de amenazas para pasar desapercibidas. <\/p>\n<p>Adem\u00e1s de las reglas generales habituales cuando se trata de descargar aplicaciones de las tiendas de aplicaciones, se recomienda a los usuarios que se abstengan de otorgar permisos innecesarios a las aplicaciones y verifiquen su legitimidad verificando la informaci\u00f3n del desarrollador, leyendo rese\u00f1as y examinando sus pol\u00edticas de privacidad.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/several-new-play-store-apps-spotted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google ha tomado medidas para eliminar docenas de aplicaciones fraudulentas de la Play Store oficial que fueron detectadas<\/p>\n","protected":false},"author":1,"featured_media":272434,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,4664,91291,41841,40916,66107,4662,14130,4668,4667,4669,4654,4658,4659,4653,4655,2498,8667,4663,4666,4665,1542,8772,4660],"class_list":["post-272433","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-coper","tag-detectaron","tag-distribuyen","tag-facestealer","tag-filtracion-de-datos","tag-joker","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-play","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-store","tag-varias","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/272433","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=272433"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/272433\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/272434"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=272433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=272433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=272433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}